ProccesHacker/apollyon-obfuscator-deobfuscator
GitHub: ProccesHacker/apollyon-obfuscator-deobfuscator
Apollyon Deobfuscator 是一款用于还原被 Apollyon 混淆器处理的 Python 文件的去混淆工具,支持提取 payload、恢复加密与移位等混淆手段并自动搜索密钥。
Stars: 0 | Forks: 0
# Apollyon Deobfuscator
用于对被 Apollyon 混淆的文件进行去混淆的工具。
## 功能
- 从 marshal.loads 中提取 payload;
- 支持 .py、.pyc、.zip 以及包含 src/_run.py 的文件夹;
- 恢复 Kyrie 加密、字母移位和 ζ 换行;
- 自动搜索密钥;
- 不需要 apollyon.pyd。
## 使用方法
运行:
```
python deapollyon.py obfuscated.zip
```
将结果保存到文件:
```
python deapollyon.py
```
也可以指定 .py、.pyc 或文件夹:
```
python deapollyon.py src/_run.py -o clean.py
```
```
python deapollyon.py obfuscated.pyc -o clean.py
```
还可以在 Python 中使用:
```
from deapollyon import proc
proc("obfuscated.zip")
```
默认情况下,结果会保存在源文件旁边,并带有 `_deobf.py` 后缀。
## 混淆器
— 这是原始的混淆器。
## 环境要求
- Python 3.8+
## 注意事项
本工具旨在对被 Apollyon 混淆的文件进行去混淆。
标签:DNS 反向解析, Python, 云安全监控, 云资产清单, 代码还原, 反混淆, 无后门, 逆向工具, 逆向工程, 静态分析